Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Searchmiracle / EliteBar (https://www.trojaner-board.de/10812-searchmiracle-elitebar.html)

Tulkas 15.12.2004 20:20

Searchmiracle / EliteBar
 
Denke mal is weit verbreitet aber auch ich hab das prob und komm da auf gedeih und verderb net weiter :headbang:

hier meine aktuelle Log File:


Logfile of HijackThis v1.99.0
Scan saved at 20:18:42, on 15.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\ACD Systems\EN\DevDetect.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Dokumente und Einstellungen\Administrator.PRIVAT-PYPALA8P\Desktop\hijackthis\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Administrator.PRIVAT-PYPALA8P\Desktop\mwav\mwavscan.com
C:\Dokumente und Einstellungen\Administrator.PRIVAT-PYPALA8P\Desktop\mwav\kavss.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vanen.info/
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvsxc32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] D:\Programme\Valve\Steam\\Steam.exe -silent
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D6123AF-3033-42DF-B2D9-B3DA1CC9E222}: NameServer = 217.237.151.33 217.237.149.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D6123AF-3033-42DF-B2D9-B3DA1CC9E222}: NameServer = 217.237.151.33 217.237.149.225
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe




Und vieleicht nochmal ne ganz blöde frage hab 2 x windoof xp installiert weil wegen hatte mal viren prob usw usw wollt aba net formatieren :P wie bekomm ich nu die alte version beim startup raus ?
Ist nerfig fürn online gamer der da termine hat immer zu warten bis windoof hochfährt

Cidre 15.12.2004 20:28

Diesen Eintrag im abgesicherten Modus fixen und anschliessend die Datei manuell löschen:
O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvsxc32.exe

Zitat:

wie bekomm ich nu die alte version beim startup raus ?
http://support.microsoft.com/?scid=k...173&sid=global

Tulkas 15.12.2004 20:40

Danke für die schnelle hilfe


geschrieben getan


hier die aktuellere logfile

Logfile of HijackThis v1.99.0
Scan saved at 20:39:00, on 15.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Administrator.PRIVAT-PYPALA8P\Desktop\hijackthis\HijackThis.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
D:\Programme\Valve\Steam\Steam.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vanen.info/
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] D:\Programme\Valve\Steam\\Steam.exe -silent
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D6123AF-3033-42DF-B2D9-B3DA1CC9E222}: NameServer = 217.237.151.33 217.237.149.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D6123AF-3033-42DF-B2D9-B3DA1CC9E222}: NameServer = 217.237.151.33 217.237.149.225
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe



bis jetzt kam noch nix ....... von searchmiracle oder so

chaosman 15.12.2004 20:45

@Tulkas
in dein logfile sehe ich nichts auffälliges
du könntest höchstens noch HJT einen eigenen ordner geben

chaosman

Cidre 15.12.2004 20:46

Damit dies auch in Zukunft so bleibt:
- Eingeschränktes Benutzerkonto erstellen und zum Surfen benutzen http://freenet.meome.de/app/fn/artco...sp?catId=79426
- NT-Dienste sicher konfigurieren http://www.ntsvcfg.de/ oder www.dingens.org
- IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm oder http://www.blafusel.de/ie.html
- Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org

btw:
Warum benutzt du die T-Online Software?!
http://www.netzwerktotal.de/tdslwinxp.htm

Tulkas 15.12.2004 20:47

super :-)


gibts eigentlich so einen do it yourself "lehrgang" für sowas ? das ich solche probs alleine hinbekomme ?
Ich meine jut auffällige sachen wie URLs und so seh ich ein fixen klar aber die dateien davon ? wie erkennt man die auf schlag ?

Tulkas 15.12.2004 20:49

@T-online software gute frage
Gute antwort *G* weil ich nich will das meine frau die kiste anmacht die bude läuft wie schweins und mit dem minimal DL über meine 1,5 gb flat geht :P was schonmal passiert ist


EDIT:

Kennt jemand ein gutes forum für Port freigabe?

chaosman 15.12.2004 20:54

@Tulkas
wie erkennt man die auf schlag ?

google hilft! Neugierde auch!

chaosman

Cidre 15.12.2004 21:01

Zitat:

weil ich nich will das meine frau die kiste anmacht
Wo liegt das Problem? Dafür gibt es ja Passwörter.

Zitat:

Kennt jemand ein gutes forum für Port freigabe?
Dann willst du also eine Desktop Firewall einsetzen.
Wenn du keine Dienste nach aussen anbietest, dann sind auch keine Ports offen, dazu brauchst du keine Desktop Firewall, siehe NT-Dienste.

Tulkas 15.12.2004 21:06

@Dann willst du also eine Desktop Firewall einsetzen.


Ich dachte eher an port freigabe beim router bzw dsl modem zwecks FileSharing ala Bearsha?e (keine schleichwerbung :-) )


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131